1719786412
2024-06-27 13:17:32
ガイシンガーは、同医療システムにITサービスを提供するニュアンス・コミュニケーションズの元従業員が犯したとされるデータ侵害により、患者の個人情報の一部がアクセスされた可能性があることを患者に通知している。
なぜそれが重要なのか
ペンシルベニア州ダンビルに拠点を置き、州内130カ所以上の拠点で120万人にサービスを提供しているこの非営利団体は、元サードパーティ従業員が2023年11月29日に患者情報にアクセスしていたことを月曜日に発表した。その従業員がニュアンス社に解雇されてから2日後のことだった。
ガイジンガー、 Risant Healthの一部は、不正アクセスを発見するとすぐにNuanceに通知し、Microsoft所有のビジネスアソシエイトが元従業員のアカウントを閉鎖し、記録へのアクセスを阻止したと述べた。
医療システムの報告書によると、この従業員は、ガイジンガー病院の100万人以上の患者の生年月日、住所、入院・退院・転院コード、医療記録番号、人種や性別の情報、電話番号、施設名の略称など、保護されている情報にアクセスした可能性がある。 声明。
しかし、この事件では請求や保険の情報、クレジットカードや銀行口座の番号、その他の金融情報、社会保障番号は漏洩していないとガイシンガー氏は述べた。
保健当局は、法執行機関の捜査により影響を受けた個人には現在まで通知されておらず、その結果、名前が明らかにされていない個人が告訴されていると指摘した。
Nuance は影響を受ける個人に通知を郵送しています。
ガイジンガー氏は、影響を受けた患者に対し、健康保険の明細書を確認し、受けていないサービスがあった場合は直ちに保険会社に連絡するよう勧めた。
より大きなトレンド
この最新のデータ侵害は、サイバー攻撃が必ずしもサイバーギャングや国家支援のサイバーテロから来るわけではないことを改めて思い起こさせるものである。内部からの脅威は従業員の解雇とともに増大し、この現象は「 終了ギャップ。
インプリバタのワールドワイドサイバーエンジニアリング担当上級副社長ジョエル・バーレソン・デイビス氏によると、解雇された従業員のアクセス認証情報を退職後も数か月間有効のままにしておくことは、サイバー攻撃に悪用される脆弱性が高まっているという。
「ヘルスケアITとHRの連携は、内部脅威を効果的に軽減するために不可欠です」と彼は語った。 ヘルスケアITニュース 去年。
しかし、ビジネスパートナーの従業員が解雇された場合、医療機関はHIPAA違反に問われる可能性があります。 ヘルスケア業界が第三者によるデータ侵害でトップリスク源には、電子健康記録やその他の情報システムと統合する特殊なプラットフォームが含まれます。
記録に残る
「患者と会員のプライバシーは最優先事項であり、その保護を非常に真剣に受け止めています」とガイジンガーの最高プライバシー責任者、ジョナサン・フリーゼン氏は声明で述べた。「この捜査では当局と緊密に協力し続けています。犯人が逮捕され、連邦法違反の罪に問われていることに感謝する一方で、このような事態が起きたことを残念に思います」
Andrea Fox は Healthcare IT News の上級編集者です。
Eメール: メールアドレス
Healthcare IT News は HIMSS Media が発行する出版物です。
#ガイシンガー解雇されたニュアンス社員に関するデータインシデントについて患者に警告